Tech Shots
एआई और रोबोटिक्स की खबरें
हिन्दी
टूल

Salesforce ने SalesBleed ठीक किया, Agentforce में ज़ीरो-क्लिक CRM लीक खामियाँ

Zenity Labs ने SalesBleed का खुलासा किया, जो Salesforce Agentforce की तीन अब ठीक हो चुकी खामियाँ हैं: दो में सार्वजनिक लीड फ़ॉर्म की ज़हरीली एंट्री बिना किसी कर्मचारी के क्लिक के चुपचाप CRM डेटा लीक कर देती थी, एक एजेंट के चैट जवाबों से और एक Slack लिंक प्रीव्यू से, और तीसरी में एजेंट की Slack पहचान का फ़िशिंग के लिए दुरुपयोग हो सकता था। The Register और Zenity की घोषणा के अनुसार, समस्याएँ 1 जून को Salesforce को बताई गईं, कंपनी ने शोधकर्ताओं के साथ मिलकर सुधार किए, और 21 सितंबर को Zenity ने पुष्टि की कि तीनों बंद हो गईं। केवल उच्च-स्तरीय जानकारी: कोई PoC नहीं, कोई एक्सप्लॉइट चरण नहीं, कोई पेलोड नहीं। यह Agentforce पर Zenity का SalesBleed शोध है, Noma का 2025 वाला ForcedLeak बग नहीं और OpenAI–Hugging Face सैंडबॉक्स एस्केप भी नहीं।

स्रोत: The Register

एआई की मदद से अनुवादित।